Bruce Schneier, el criptógrafó y gurú en seguridad informática, se hace eco de un nuevo tipo de ataque al protocolo SSL, de tipo "Main-in-the-Middle". Según los autores del
paper que cita Bruce Schneier, existen altos indicios de que agencias como la NSA podrían estar ordenando a las Autoridades de Certificación (CA) la creación de certificados SSL falsos, pudiendo espiar las comunicaciones cifradas en todos los navegadores sin que los usuarios lo detecten, al estar mostrándose el candado de seguridad. [ PDF:
bit.ly/SSLmitm pág. 6 ]